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(57) Abstract 

The security device comprises a receiver (2) that picks up comparative data emitted by a central office (6) by means of a 
communications system. The comparative data is stored in a setpoint storage (11). In order to gain access to the object (1), biometric 
characteristics of the user are detected and compared with the stored comparative data. Use of the object (1) is made possible when said 
characteristics and the comparative data match. 



(57) Zusammenfassung 

Die Sichcrheitseinrichtung weist einen Empfanger (2) auf, der Vergleichsdaten Uber ein Kommunikationssystem von ciner Zentrale 
(6)empfangt. Die Vergleichsdaten werden in einem Sollwertspeicher (11) gespeichert. Fur den Zugang zu dem Objekt (1) werden 
biometrische Merkmale eines Benutzers erfaBt und mit den gespeicherten Vergleichsdaten verglichen. Bei Ubereinstimmung wind die 
Benutzung des Objekts (1) ermoglichL 
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Beschreibung 

Sicherheitseinrichtung gegen unbefugte Benutzung, insbesonde- 
re eines Kraf tf ahrzeugs 

5 

Die Erfindung betrifft eine Sicherheitseinrichtung gegen un- 
befugte Benutzung, insbesondere eines Kraf tf ahrzeugs, wie ei- 
nes Leasing- oder Mietf ahrzeugs oder eines Fahrzeugs einer 
Fahrzeugf lotte . Mit dieser Sicherheitseinrichtung soli ein 
10 Benutzen eines Objektes, insbesondere das Benutzen eines 

Fahrzeugs nur bei Nachweis einer Berechtigung moglich sein. 

Bei einer bekannten Sicherheitseinrichtung (DE 195 08 370 Al) 
findet eine bidirektionale Kommunikation zwischen einem 

15 Kraf tf ahrzeug und einer Zentrale statt. Dabei werden von der 
Zentrale Freigabesignale zu dem Kraf tf ahrzeug ausgesendet. 
Mit den Freigabesignalen wird auch eine Benut zungsbeschran- 
kung des Fahrzeugs festgelegt. Wenn der Benutzer sein Fahr- 
zeug mit einem Schlussel offnet, so wird nachgefragt, 6b eine 

20 Benutzungsberechtigung vorliegt. Falls eine Berechtigung vor- 
liegt, so kann das Fahrzeug in dem mit dem Freigabesignal 
mitgeteilten Umfang genutzt werden. 

Wenn ein Unberechtigter in den Besitz des Schliissels kommt, 
25 so kann er das Fahrzeug benutzen, solange das von der Zentra- 
le ausgesendete Freigabesignal vorliegt. Wenn in der Zentrale 
noch nicht bekannt ist, dafi der Fahrzeugschlussel gestohlen 
wurde, so kann der Unberechtigte das Fahrzeug weiter nutzen. 

30 Eine weitere bekannte Sicherheitseinrichtung (US 4,353,056 
oder DE 42 22 387 C2) weist eine biometrische Identif ikati- 
onsvorrichtung auf, mit der ein Fingerabdruck eines Benutzers 
erfalit wird, bevor der Zugang zu dem Fahrzeug freigegeben 
wird. Bex solchen Sicherheitseinrichtungen kann nur der an- 

35 fanglich einmal festgelegte Benutzer das Fahrzeug in einem 
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definierten Umfang benutzen. Falls ein Leasing- oder Miet- 
fahrzeug den Besitzer oder Benutzer wechselt, so mlissen die 
Berechtigungsdaten des neuen Benutzers bereits vorab im Fahr- 
z'eug hinterlegt sein, damit dieser das Fahrzeug ordnungsgemafi 
5 nutzen kann. 

Aufgabe der Erfindung ist es, eine unbefugte Benutzung eines 
Objekts, insbesondere eines Leasing- oder Mietf ahrzeugs oder 
eines Fahrzeugs einer Fahrzeugf lotte, zuverlassig und auf 
10 einfache Weise zu verhindern. 

Diese Aufgabe wird erf indungsgemafi durch die Merkmale der Pa- 
tentanspruch 1 und 8 gelost. Dabei weist die Sicherheitsein- 
richtung einerseits eine biometrische Identif ikationsvorrich- 
15 tung auf, mit der biometrische Merkmale eines Benutzers er- 
fafit werden. Bei Zugang zu dem Kraft fahrzeug werden diese 
biometrischen Merkmale mit gespeicherten Vergleichsdaten ver- 
glichen. Bei Obereinstimmung wird die Benutzung des Fahrzeugs 
zugelassen. Damit die Vergleichsdaten jederzeit geandert wer- 
20 den konnen, weist die Sicherheitseinrichtung andererseits ei- 
• n'e Empf angseinrichtung auf, liber die Berechtigungsdaten liber 
ein Kommunikationssystem empfangen werden. Diese Berechti- 
ungsdaten werden entweder als Vergleichsdaten gespeichert 
oder zum Einleiten einer Initialisierung und anschlieiJendem 
25 Speichern der Vergleichsdaten verwendet . 

Mit dieser Sicherheitseinrichtung kann das Leasing- oder 
Mietfahrzeug an einen anderen Besitzer weitergegeben werden, 
wobei die Berechtigungsdaten zuvor in einer Zentrale erfafit 

30 und liber das Kommunikationssystem zu dem Fahrzeug gesendet 

werden. In dem Fahrzeug brauchen nicht alle Berechtigungsda- 
ten von jedem zuklinftigen Benutzer im Kraf tf ahrzeug gespei- 
chert sein. Benutzer eines Kraf tf ahrzeugs konnen daher belie- 
big wechs-eln, solange sie als Benutzer in der Zentrale be- 

35 kannt sind. Schllissel zum Benutzen des Kraf t fahrzeugs brau- 
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chen nicht von einem Benutzer an den nachsten weitergegeben 
zu werden. Im Kraf tf ahrzeug konnen nur die Daten eines Benut- 
zers gespeichert sein. 

Bei einer Fahrzeugf lotte kann somit festgelegt werden, dafi 
ein Fahrzeug von einem ersten Fahrer und nach einer bestimm- 
ten Zeit von einem zweiten Fahrer benutzt wird. Der Umfang 
der Benutzung kann mit den Berechtigungsdaten jeweils vor dem 
Fahrerwechsel zum Fahrzeug iibertragen werden. 

Mit dieser Sicherheitseinrichtung kann die Initialisierung am 
Standort des Kraf tf ahrzeugs stattfinden. Allerdings wird der 
Beginn der Initialisierung von der Zentrale freigegeben. 

Vorteilhafte Ausgestaltungen der Erfindung sind in den Un- 
teranspruchen gekennzeichnet . So kann die biometrische Iden- 
tif ikationsvorrichtung eine Fingerabdruckerkennungseinheit, 
eine Spracherkennungseinheit oder eine Bilderkennungseinheit 
sein, mit der die biometrischen Merkmale eines Benutzers er- 
faflt werden. Ein Benutzer braucht somit keinen Schllissel bei 
sich zu tragen, mit dem er das Fahrzeug aufschliefien mufi und 
das Kraf tf ahrzeug starten kann. 

i ' 

Wenn die erfafiten biometrischen Merkmale mit den Vergleichs- 
daten ubereinstimmen, so kann sowohl eine Zentralverriege- 
lungsanlage als auch eine Wegf ahrsperre angesteuert werden. 
Die biometrische Identif ikationsvorrichtung ist vorzugsweise 
derart am oder im Kraf tf ahrzeug angeordnet, dafi mit Benut- 
zern, die sowohl von aufien kommen als auch im Fahrzeug sit- 
zen, eine biometrische Identif ikation durchgefuhrt werden 
kann. Vorzugsweise ist die Identif ikationsvorrichtung am oder 
in der Nahe eines Schlosses (Turschlofi oder Ztindschlofi) eines 
Kraf tff ahrzeugs angeordnet. Somit kann sowohl der Zugang zum 
Kraftfahrzeug als auch das Starten des Kraf tf ahrzeugs nur bei 
Berechtigung gewkhrleistet werden. 
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Die Berechtigungsdaten konnen personenbezogene, biometrische 
Daten oder auch ob jektspezif ische Benutzungsdaten sein, mit 
dem der Umfang der Benutzung festgelegt wird. Als Berechti- 
gungsdaten konnen auch Steuerdaten tibertragen werden, auf- 
grund derer eine Initialisierung eingeleitet wird, nach deren 
erf olgreichen Verlauf Vergleichsdaten des die Initialisierung 
durchftihrenden Benutzers gespeichert werden. Die Initialisie- 
rung wird dann durchgef tihrt , wenn eine Pincodenummer korrekt 
liber eine Tastatur eingegeben wird* 

Ausf uhrungsbeispiele der Erfindung werden im folgenden anhand 
der schematischen Zeichnungen naher erlautert, Es zeigen: 

Figur 1: ein Kraf tf ahrzeug mit einer erf indungsgemafien Si- 
cherheitseinrichtung, das mit einer Zentrale iiber 
ein Kommunikationssystem kommuniziert , 

Figur 2: ein Blockschaltbild der Sicherheitseinr ichtung nach 
Figur 1, 

Figur 4: ein Blockschaltbild der biometrischen Identif ikati- 
onsvorr ichtung, 

Figur 3: eine biometrische Identif ikationsvorrichtung, die an 

einem Ttirgriff angeordnet ist, und 
Figur 5: ein weiteres Ausf tihrungsbeispiel der biometrischen 

Identif ikationsvorrichtung . 

Eine erf indungsgemaiie Sicherheitseinrichtung gegen unbefugtes 
Benutzen eines Objekts wird im folgenden am Ausf Iihrungsbei- 
spiel der Benutzung eines Kraf tf ahr zeugs erlautert. Die Si- 
cherheitseinrichtung kann auch bei vielen anderen Objekten 
verwendet werden, bei denen vor Benutzung des Objekts eine 
Berechtigung nachgewiesen werden mufl . 

Ein Kraf t-f ahrzeug 1 (Figur 1) weist eine Sende- und Empfangs- 
einrichtung 2 (vgl. auch Figur 2) auf, die mit einer Antenne 
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3 im oder am Kraf tf ahrzeug 1 verbunden ist. Die Sende- und 
Empf angseinrichtung 2 ist mit einer Steuereinheit 4 verbun- 
den, in der empfangenen Daten ausgewertet und zu sendende Da- 
ten aufbereitet werden. Die Steuereinheit 4 ist weiterhin mit 
5 einer biometrischen Identif ikationsvorrichtung verbunden, die 
biometrische Merkmale eines Benutzers erfafit und zu Identifi- 
kationsdaten verarbeitet. Die Sende- und Empf angseinrichtung 
2 und die Steuereinheit 4 werden von einer Fahrzeugbatterie 5 
mit Energie versorgt. 

10 

Die Sicherheitseinrichtung im Kraf tf ahrzeug 1 kommuniziert 
mit einer Zentrale 6 liber ein Kommunikationssystem. Die Zen- 
trale 6 kann iiber eine Sende-/Empf angsantenne 7 Daten zu dem 
Kraf tf ahrzeug 1 senden und welche von dort empfangen. 

15 

Bei dem Kommunikationssystem kann es sich beispielsweise um 
ein Mobiltelefon- oder Mobilf unksystem handeln, bei dem die 
fahrzeugseitige Telef onanlage selbsttatig Verbindung zu der 
Zentrale 6 herstellen kann. Das Kommunikationssystem kann 

20 auch ein Satellitenkommunikationssystem sein, bei dem Daten 

von einer Zentrale 6 iiber geostationare Satelliten zum Kraft- 
f ahrzeug 1 und umgekehrt gesendet werden. Das Kommunikations- 
system kann auch ein sonstiges Funksystem sein, bei dem eine 
Datenubertragung zwischen einem Objekt und einer Zentrale 6 

25 stattfindet. Die Ausgestaltung des Kommunikations systems ist 
fur die Erfindung unwesentlich . Wesentlich ist, dafi Daten 
zwischen einer Zentrale 6 und einem Objekt tibertragen werden. 

Die Datenubertragung zwischen dem Kraf tf ahrzeug 1 und der 
30 Zentrale 6 oder umgekehrt erfolgt dabei in verschliissel- 

ter/codierter Form, damit ein Mithoren der Daten und Gebrau- 
chen durch Unberechtigte erschwert wird. Die Daten enthalten 
stets eine objekt- oder f ahrzeugspezif ische Kennung, damit 
ein Verwechseln von Fahrzeugen verhindert wird. 

35 



INSDOCID: <WO. 



_9923614A1_I_> 



WO 99/23614 



PCT/DE98/03182 



6 

Die f ahrzeugseitige Sicherheitseinrichtung weist die Sende- 
und Empf angseinrichtung 2 (Figur 2) auf, die uber die Antenne 
3 Signale von der Zentrale 6 empfangt. Diese Signale werden 
in der Sende- und Empf angseinrichtung 2 demoduliert und ge- 
5 wandelt und der zentralen Steuereinheit 4 zugefiihrt. Der 

Steuereinheit 4 werden ebenfalls biometrische Daten zugelei- 
tet, die bei Zugangswunsch zu dem Kraf t f ahrzeug 1 durch die 
biometrische Identif ikationsvorrichtung erf aJit werden . 

10 Als Identif ikationsvorrichtung wird vorteilhaf terweise eine 
Fingerabdruckerkennungseinheit 8 verwendet. Ebenso kann eine 
Bilderkennungseinheit 9 oder eine Spracherkennungseinheit 10 
als Identif ikationsvorrichtung dienen . 

15 Bei Zugangswunsch wird entsprechend ein Fingerabdruck eines 
Benutzers mit der Fingerabdruckerkennungseinheit 8, ein Kor- 
permerkmal oder biometrische Muster, wie beispielsweise das 
Gesicht des Benutzers oder die charakteristische Iris im Auge 
des Benutzers mit der Bilderkennungseinheit 9, oder die Spra- 
20 che des Benutzers mit der Spracherkennungseinheit 10 erfalit. 
t)ie erfaflten Daten werden gewandelt (digitalisiert ) und der 
Steuereinheit 4 aufbereitet zugefiihrt. Dort werden die Daten 
usgewertet . 

25 Das Steuereinheit 4 vergleicht die Identif ikationsdaten, die 
durch die biometrische Identif ikationsvorrichtung erfafit wur- 
den, mit Vergleichsdaten, die in einem Sollwertspeicher 11 
gespeichert sind. Die Vergleichsdaten sind diejenigen Daten, 
die erwartet werden, wenn sich ein Benutzer authentif iziert 

30 (Nachweis seiner Berechtigung) . 

Wenn zumindest ein Teil der erfafiten Identif ikationsdaten mit 
den gespeicherten Vergleichsdaten ubereinstimmen, so wird ein 
Steuersignal erzeugt und an ein Sicherheitsaggregat , wie eine 
35 Zentralverriegelungsanlage 12 oder eine Wegf ahrsperre 13 ge- 
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leitet. Somit konnen die Turen des Fahrzeugs entriegelt Oder 
die Wegf ahrsperre 13 gelost werden. 

Die biometrische Identif ikationsvorrichtung ist fur Kraft- 
fahrzeuge vorzugsweise als Fingerabdruckerkennungseinheit 8 
ausgebildet. Diese weist einen Sensor 15 (Figur 3) zum Erf as 
sen des Fingerabdrucks auf, der von auiierhalb des Kraftfahr- 
zeugs 1 fur den Benutzer gut zuganglich an der Karosserie an 
geordnet ist. Zum Erfassen des Fingerabdrucks legt der Benut 
zer einen oder mehrere Finger 16 auf den Sensor 15. Dabei 
kann je nach Erfassungsmethode der "auJSere" Fingerabdruck 
(Rillen- und Furchenmuster ) oder auch der "innere" Fingerab- 
druck (Struktur der Epidermis) erfaBt werden. 

Uber ein Sendeelement 17 wird ein Signal, z.B. optisch oder 
akustisch, zu dem Sensor 15 mit seiner Sensorf lache/Auf lage- 
flache 18 ausgesendet. Von der Sensor flache 18 gehen die Si- 
gnale zum Teil in den Finger 16 oder werden von dessen Ober- 
flache zur Sensorf lache 18 reflektiert. Die von dem Sensor 1 
infolge Reflexion zuruckkommenden Signale werden uber ein 
Einpfangselement 19 empfangen und der Fingerabdruckerkennungs 
elnheit 8 zugeleitet. Der digitalisierte und ausgewertete Mu 
s|ter des Fingerabdrucks wird dem Steuereinheit 4 zugefuhrt 
und - ahnlich wie in DE 42 22 387 C2 beschrieben - dort wei- 
terbehandelt . 

Das Erfassen des Fingerabdrucks kann auch mit kapazitiven 
Elektroden - wie in der Patentschrif t US 4,353,056 beschrie- 
ben - von statten gehen. Es gibt noch viele andere Moglich- 
keiten, den Fingerabdruck zu erfassen und auszuwerten. Da 
Fingerabdruckerkennungseinheiten und deren Funktionsweise 
hinreichend bekannt sind, wird hierauf nicht mehr naher ein- 
gegangen . 
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Um sicher zu gehen, dail der Fingerabdruck von einer lebenden 
Person stammt, kann zusatzlich eine Vitalitatserkennungsein- 
heit 20 vorhanden sein. In dem Ausf uhrungsbeispiel nach Figur 
3 ist eine Pulserkennungseinheit als Vitalitatserkennungsein- 
5 heit 20 vorgesehen, die den Puis des Fingers 16 erfafit. Nur 
wenn ein Puis erkannt wird, werden die erfafite Fingerab- 
drucksmuster mit erwarteten Daten, die in dem Sollwertspei- 
cher 11 gespeichert sind, verglichen. Bei zumindest weitge- 
hender Obereinstimmung wird die Zentralverriegelungsanlage 12 
10 oder die Wegf ahrsperre 13 gesteuert. 

Es gibt noch viele weitere, bekannte Moglichkeiten, die Vita- 
litat des Benutzers f estzustellen . So konnen Impedanzmes sun- 
gen der Haut, pulsoximetrische oder elektrokardiographische 
15 Mefiverf ahren, oder sonstige, gleichwertige Verfahren durchge- 
fuhrt werden, auf die hier jedoch nicht naher eingegangen 
werden soil . 

Der Sensor 15 zum Erfassen des Fingerabdrucks kann auch an 
20 einem Turgriff 21 (Figur 4) befestigt sein. Der Sensor 15 ist 
vorteilhafterweise auf der Innenseite des Turgriffs 21 ge- 
schutzt angeordnet . Wenn ein Benutzer den Turgriff 21 zieht, 
so liegt zumindest ein Finger 16 auf dem Sensor 15 auf. 

25 Damit der Sensor 15 nicht zu sehr verschmutzt wird, kann eine 
Dichtung 22 vorgesehen sein, an der der Turgriff 21 im nicht 
benutzten Zustand dicht anliegt. 

Zum Erfassen der biometrischen Identif ikationsdaten kann auch 
30 statt der Fingerabdruckerkennungseinheit 8 die Spracherken- 
nungseinheit 10 verwendet werden. Hierbei ist ein Mikrophon 
23 (Figur 5) in dem Kraf tf ahrzeug 1 derart angeordnet, da£ es 
die von einem Benutzer gesprochenen Worte erfassen kann. Die 
Worte oder Sprachmuster werden dann in der Spracherkennungs- 
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einheit 10 gewandelt und ausgewertet sowie in der Steuerein- 
heit 4 weiterverarbeitet . 

Die Steuereinheit 4 vergleicht die erhaltenen Sprachsignale 
mit Sollsignalen, die in dem Sollwertspeicher 11 gespeichert 
sind. Falls der Benutzer anhand der gesprochenen Worte als 
berechtigt erkannt wird, so werden die Tiirschlosser des 
Kraf tf ahrzeugs 1 iiber die Steuereinheit 4 entriegelt. 

Die Zentralverriegelungsanlage 12 umfaJit ein FahrertttrschloJJ 
24, ein Beif ahrertiirschloli 25, zwei Fontschlosser 26, ein 
HeckdeckelschloJJ 27 und - falls vorhanden - ein Tankdeckel- 
schlofi 28. Diese Schlosser konnen durch die Steuereinheit 4 - 
zum Teil einzeln oder alle zusammen - ver- oder entriegelt 
werden, wenn der Benutzer als berechtigt erkannt wird. 

Wenn das Kraf tf ahrzeug 1 entriegelt ist, so kann der Benutzer 
in das Kraf tf ahrzeug 1 einsteigen und den Motor starten. Auch 
zum Starten des Motors kann eine biometrische Authentif ikati- 
on (Fingerabdruckerkennung, Spracherkennung oder Bilderken- 
nung) Vorausset zung sein. Daher sind dann im Inneren des 
Kraf tf ahrzeugs 1 ein weiterer Sensor zum Erf assen des Finger- 
kbdrucks, ein weiteres Mikrophon zum Erf assen der Sprache 
oder eine Videokamera 2 9 zur Bilderkennung angeordnet. Beim 
Startversuch wird die biometrischen Identif ikationsvorrich- 
tung aktiviert. Bei erf olgreicher Authentif ikation (Berech- 
tigung ist nachgewiesen) kann das Fahrzeug ordnungsgemafi be- 
nutzt werden, da erst dann die Wegf ahrsperre 13 gelost wird. 

Herkommlicherweise sind in dem Sollwertspeicher 11 erwartete 
biometrische Daten eines Benutzers gespeichert . . Diese Daten 
wurden bei einer Initialisierung der Sicherheitseinrichtung 
erfafit. Bei der Initialisierung wird erstmalig ein Benutzer 
zum Benutzen eines Kraf tf ahrzeugs 1 zugelassen, indem seine 
Berechtigungsdaten gespeichert werden. 
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Mit der erf indungsgemafien Sicherheitseinrichtung konnen die 
biometrischen Daten in einer Zentrale 6 einmalig oder mehr- 
mals erfaBt werden. Dort kann jeder Benutzer, der das Fahr- 
5 zeug benutzen darf, seine biometrischen Merkmale in Form der 
Identif ikationsdaten erfassen lassen. Die biometrischen Daten 
konnen in der Zentrale 6 fur Dritte unzuganglich gespeichert 
bleiben. 

10 t)ber die Zentrale 6 werden dann - je nach Bedarf - die ent- 
sprechenden Berechtigungsdaten zu dem Kraf tf ahrzeug 1 gesen- 
det, d.h. die biometrischen Daten desjenigen Benutzers, der 
das Fahrzeug benutzen darf, werden als Berechtigungsdaten zum 
Fahrzeug gesendet. Dort werden die Berechtigungsdaten in den 

15 Sollwertspeicher 11 gespeichert. Dabei konnen die bisherigen 
Berechtigungsdaten tiberschrieben oder geloscht werden* Es 
konnen auch Berechtigungsdaten von mehreren Benutzern gleich- 
zeitig dort gespeichert sein. Dann durfen mehrere Benutzer 
das Kraf tf ahrzeug 1 benutzen. 

20 

Ein neuer Benutzer kann auch nachtraglich fur das Fahrzeug 
zugelassen werden, indem er in der Zentrale 6 seine Berechti- 
gungsdaten durch eine biometrische Identif ikationsvorrichtung 
erfassen lafit. Die erfafiten Identif ikationsdaten werden dann 
25 als Berechtigungsdaten zu dem Fahrzeug ubertragen und in dem 
Sollwertspeicher 11 gespeichert. 

Zusammen mit den Berechtigungsdaten konnen auch Nutzungsdaten 
ubertragen werden, durch die der Umfang der Benutzung des 
30 Kraf tf ahrzeugs 1 festgelegt wird. Der Umfang der Benutzung 
kann dabei eine Zeitdauer, ein geographisches Benutzungsge- 
biet, eine maximale Fahrstrecke, eine Anzahl von Benutzern 
oder eine codierte Information sein. Die Nutzungsdaten werden 
als digitaler Wert zusammen mit den Berechtigungsdaten ver- 
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schlusselt oder codiert zum Kraf tf ahrzeug 1 moduliert uber- 
tragen. 

Sobald die Berechtigungsdaten empfangen sind, werden sie de- 
moduliert und entschlusselt sowie in dem Sollwertspeicher 11 
gespeichert. Das Kraf tf ahrzeug 1 ist dann fur den jeweiligen 
berechtigten Benutzer in dem durch die Nutzungsdaten festge- 
legten Umfang betriebsbereit . 

Der berechtigte Umfang der Benutzung kann durch bekannte Ein- 
richtungen, wie einer Uhr, einem Kilometerzahler , einem GPS- 
Ortungssystem u.a. tiberwacht werden. Bei Oberschrei ten des 
Umfangs kann der Benutzer und die Zentrale 6 gewarnt werden. 
Bei weiterer Uberschreitung kann das Kraf tf ahrzeug 1 von der 
Zentrale 6 aus angehalten und verriegelt werden, d.h. die Be- 
nutzungserlaubnis wird widerrufen. 

Als Berechtigungsdaten konnen auch ein Initialisierungssteu- 
ersignal zusammen mit einer codierten Sollinf ormation, z.B. 
eine Pincodenummer, zum Kraf tf ahrzeug 1 ubertragen werden. 
'''Wird die dem Benutzer bereits vorab bekanntgemachte Pincode- 
•nummer am Fahrzeug uber eine Tastatur 30 korrekt eingegeben, 
1' so werden die Turen entriegelt und eine Lernprozedur (als In- 
itialisierung bezeichnet) fur personenbezogene, biometrische 
Daten gestartet. Bei der Initialisierung werden die Identifi 
kationsdaten einmal erfafit als Berechtigungsdaten abgespei- 
chert. Eine neue Initialisierung kann erst wieder durchge- 
ftihrt werden, wenn wieder ein Initialisierungssteuersignal 
von der Zentrale 6 empfangen wird. 

Statt einer Pincodenummer kann auch eine sonstige codierte 
Information zum Kraf t fahrzeug ubertragen werden. Dann wird - 
anstatt der Tastatur 30 - ein anderes Eingabemittel benotigt 
mit dem eine codierte Information vom Benutzer eingegeben 
wird. Ein solches Eingabemittel kann beispielsweise ein vom 
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Vermieter oder Flottenbetreiber zur Verfiigung gestellter 
Handsender oder eine Chipkarte sein. Diese liefern ihre co- 
dierte Information an das Kraf tf ahrzeug, wo sie mit der emp- 
fangenen Sollinf ormation verglichen wird. Bei Obereinstimmung 
5 wird die Lernprozedur wie - oben beschrieben - gestartet. 

Hierzu wird beispielsweise die Fingerabdruckerkennungseinheit 
8 aktiviert, auf deren Sensor 15 der jeweilige Benutzer sei- 
nen Finger 16 legt. Der erfafite Fingerabdruck wird verarbei- 
10 tet und zu Vergleichsdaten umgewandelt. Die Vergleichsdaten 
werden dann in den Sollwertspeicher 11 gespeichert. Nach Be- 
endigung der Initialisierung kann dieser Benutzer das Fahr- 
zeug im Rahmen der festgelegten Benutzung benutzen. 

15 Dies hat den Vorteil, dafi der Benutzer nicht vorher in der 
Zentrale 6 gewesen sein mull, um seine Berechtigungsdaten zu 
hinterlegen. Allerdings kann er die Initialisierung nur dann 
durchfiihren, wenn einerseits das Initialisierungssteuersignal 
empfangen wurde und andererseits eine zusatzliche Berechti- 

20 gung nachgewiesen wird. Die zusatzliche Berechtigung kann 

durch Eingeben der codierten Information nachgewiesen, falls 
die eingegebene Information mit der zuvor empfangenen Sollin- 
f ormation iibereinstimmt . 

25 Fiir den Vorgang der Initialisierung konnen zeitliche Grenzen 
gesetzt werden, innerhalb derer die Initialisierung durchge- 
fiihrt werden mufi. Falls die Initialisierung nicht innerhalb 
der gesetzten Frist durchgefiihrt ist, so konnen alle bisheri- 
gen Vergleichsdaten weiterhin Geltung haben oder sie konnen 

30 geloscht werden, so dafi niemand berechtigt ist, das Kraft- 

fahrzeug 1 zu benutzen, auBer neue Berechtigungsdaten werden 
wieder von der Zentrale 6 iibertragen oder eine erneute In- 
itialisierung wird durchgefiihrt. 
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Die iibermittelte Pincodenummer darf sicherheitshalber nur dem 
Fahr2eugverleiher und dem Fahrzeugmieter , sprich dem Benut- 
zer, bekannt sein, um einem MiBbrauch vorzubeugen. 

5 Es kann auch vorgesehen sein, daJ5 die gespeicherten Ver-. 

gleichsdaten nur eine vorgegebene Zeit lang giiltig sind. Da- 
nach erlischt ihre Giiltigkeit. Dies kann dadurch geschehen, 
daft der Speicherinhalt des Sollwertspeichers 11 .mit den Ver- 
gleichsdaten geloscht wird. Dem Sollwertspeicher 11 miissen 
10 dann neue Vergleichsdaten zugefiihrt werden, bevor das Fahr- 
zeug wieder ordnungsgemali benutzt werden kann. 

Die biometrische Identif ikationsvorrichtung kann im wesentli- 
chen in dem Steuereinheit 4 angeordnet sein, aus der die Ver- 
15 bindungen zu dem Sensor 15, dem Mikrophon 23 oder. der Video- 
kamera 29 herausgef iihrt sind. Das Steuereinheit 4 kann dabei 
in einem auf bruchssicheren Gehause untergebracht sein. 

Lediglich der Sensor 15, das Mikrophon 23 oder die Videokame- 
20 ra 29 zum Erfassen der biometrischen Merkmale miissen an ent- 
sprechender Stelle aufierhalb der Steuereinheit angeordnet 
•isein, damit die biometrischen Merkmale eines Benutzers ein- 
'jfach erfalit werden konnen. 

25 So kann der Sensor 15 der Fingerabdruckerkennungseinheit 8 an 
der Fahrzeugtur und ein weiterer Sensor in der Nahe des Zund- 
schlosses 31, am Armaturenbrett in Griff weite des Benutzers, 
auf der Mittelkonsole oder am Schalthebel angeordnet sein. 
Die Videokamera 29 kann derart hinter einer Scheibe des Fahr- 

30 zeugs angeordnet sein, daii sie sowohl den Aufienraum als auch 
den Innenraum des Fahrzeugs erfalit. Das Mikrophon 23 ist 
ebenfalls derart angeordnet, dafi es sowohl Sprachsignale von 
aulien als auch von innen erfassen kann. Es konnen auch mehre- 
re Mikrophone oder mehrere Videokameras vorhanden sein. 

35 
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Fur die Erfindung ist es unwesentlich, welche biometrischen 
Merkmale erfaftt werden. Wesentlich ist, dafi die erfafiten bio- 
metrischen Merkmale mit den Vergleichsdaten verglichen wer- 
den. Die Vergleichsdaten werden dabei entweder iiber die Zen- 
5 trale 6 zu dem Kraf tf ahrzeug 1 gesendet und dort im Sollwert- 
speicher 11 gespeichert oder infolge eines empfangenen In- 
itialisierungssignals nach erfolgter Initialisierung in dem 
Sollwertspeicher 11 gespeichert. 

10 Der Sollwertspeicher 11 kann ein EEPROM oder ein sonstiger 
geeigneter Datenspeicher sein, dessen Daten von aufien durch 
Unberechtigte nicht ausgelesen werden konnen. Das Steuerein- 
heit 4 kann im wesentlichen ein Mikroprozessor oder eine 
funktionell gleichwertige Einrichtung sein, die die Sicher- 

15 heitseinrichtung steuert. Die Berechtigungsdaten werden als 
digitale Signale zwischen der Zentrale 6 und dem Kraftfahr- 
zeug 1 drahtlos auf geeignete Weise, beispielsweise als HF- 
Signale, ausgetauscht . 

20 Das Steuereinheit 4 kann mit der Zentralverriegelungsanlage 
12, der Wegf ahrsperre 13 oder einem sonstigen Sicherheitsag- 
gregat verbunden sein, das nur dann ver- oder entriegelt 
wird, wenn der Vergleich der erfafiten biometrischen Identifi- 
kationsdaten mit den Vergleichsdaten erfolgreich war. 

25 

Bei anderen Objekten, wie zum Beispiel einer Hotelanlage, 
kann das Kommunikat ions system ein hausinternes Datennetz mit 
vielen Datenleitungen sein, Ober die Zentrale 6 werden die 
Berechtigungsdaten zu den einzelnen Sicherheitseinrichtungen 

30 (im Falle von Hotels sind dies die Turschlosser ) gesendet. 

Somit kann die Zugangsberechtigung zu den Zimmern zentral ge- 
steuert werden. Der Hotelgast braucht nur an der Rezeption 
seinen Fingerabdruck zu hinterlassen. Nach Abreise des Gastes 
konnen di~e Berechtigungsdaten fur das Zimmer zentral geloscht 

35 oder mit neuen Berechtigungsdaten eines anderen Hotelgastes 
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iiberschrieben werden. Im ubrigen kann durch die Nutzungsdaten 
eine begrenzte Zeitdauer der Benutzung vorgesehen sein. Da- 
nach verf alien die Berechtigungsdaten automatisch. 

Unter dem Begriff der Benutzung ist sowohl der Zugang zu ei- 
nem Objekt als auch die Nutzung des Objekts selber zu verste- 
hen. Bei einem Kraf tf ahrzeug 1 fallt unter die Benutzung so- 
wohl das Entriegeln der Turschlosser als auch das Losen der 
Wegf ahrsperre 13. 

Als Objekte konnen Kraf tf ahrzeuge, Hotelzimmer, Garagentore, 
mit einer Zentrale 6 vernetzte Personalcomputer oder Telefone 
u.a. angesehen werden. Die erf indungsgemalie Sicherheitsein— 
richtung wird insbesondere fur Leasing- oder Mietfahrzeug 
eingesetzt. Ebenso konnen Frachtunternehmen ihre Fahrzeug- 
flotte (mehrere Lastkraf twagen) mit der Sicherheitseinrich- 
tung besser vor unberechtigter Benutzung schlitzen. Die Fahrer 
konnen durch die Nutzungsdauer infolge der Nutzungsdaten zum 
Einhalten von Ruhezeiten gezwungen werden. Die Zentrale 6 
kann auch ein Alarmsignal bei Oberschreitung des Nutzungsum- 
f'angs empfangen und sich dann mit dem Benutzer - beispiels- 
weise telefonisch - in Verbindung setzen. 

Unter einer Wegf ahrsperre 13 ist eine elektronische Einrich- 
tung zu verstehen, die ein Starten des Verbrennungsmotors und 
ein Fahren nur bei Nachweis der Berechtigung ermoglicht. Die 
Einrichtung kann beispielsweise im Motorsteuergerat angeord- 
net sein. Sie gibt bei Nachweis der Berechtigung die Funktio- 
nen des Motorsteuergerats frei. Die Einrichtung kann auch ein 
Ventil in der Kraf tstof f leitung elektromagnetisch steuern. 
Ebenso ist ein gesteuerter Schalter in der Ztindanlage mog- 
lich, der nur bei Nachweis der Berechtigung die Zlindung des 
Verbrennungsmotors zulafit. Es konnen auch mehrere, uber das 
Kraf tf ahrzeug verteilte elektronische Einrichtungen als Weg- 
f ahrsperre dienen. 
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Patentanspriiche 

1. Sicherheitseinrichtung gegen unbefugte Benutzung, insbe- 
sondere eines Kraf tf ahrzeugs (1), mit 

5 - einer biometrischen Identif ikationsvorrichtung (8/ 9, 10), 
die biometrische Merkmale eines Benutzers erfafit und zu 
Identif ikationsdaten verarbeitet, 

- einer Empf angseinrichtung (2), die Berechtigungsdaten uber 
ein Kommunikationssystem empfangt, 

10 - einer Speichereinrichtung (11), in der die empfangen Be- 
rechtigungsdaten als Vergleichsdaten gespeichert werden, 
und 

- einer Steuereinheit (3), die zumindest einen Teil der Iden- 
tif ikationsdaten mit den gespeicherten Vergleichsdaten ver- 

15 gleicht und abhangig vom Vergleichsergebnis ein Sicher- 
heitsaggregat (12, 13) steuert. 

2. Sicherheitseinrichtung nach Anspruch 1, dadurch gekenn- 
zeichnet, dafi Identif ikationsvorrichtung eine Fingerabdruk- 

20 kerkennungseinheit (8) ist. 

3. Sicherheitseinrichtung nach ein Anspruch 1, dadurch ge- 
kennzeichnet, daii die Identif ikationsvorrichtung eine Spra- 
cherkennungseinheit (10) ist. 

25 

4. Sicherheitseinrichtung nach Anspruch 1, dadurch gekenn- 
zeichnet, dafi die Identif ikationsvorrichtung eine Bilderken- 
nungseinheit (9) ist. 

30 5. Sicherheitseinrichtung nach einem der vorhergehenden An- 
spriiche, dadurch gekennzeichnet , dafi das Sicherheitsaggregat 
durch eine Zentralverriegelungsanlage (12) und/oder eine Weg- 
fahrsperre (13) realisiert ist. 

35 6. Sicherheitseinrichtung nach einem der vorhergehenden An- 
spruche, dadurch gekennzeichnet, daft zumindest ein Teil der 
Identif ikationsvorrichtung (8, 9, 10) von aufierhalb des 



BNSDOCID: <WO 



992361 4A1 I > 



WO 99/23614 



PCT/DE98/03182 



17 

Kraf tf ahrzeugs (1) zuganglich an der Karosserie oder an einer 
Fahrzeugtiir und/oder im Fahrzeuginneren angeordnet ist. 

7. Sicherheitseinrichtung nach Anspruch 1 dadurch gekenn- 

5 zeichnet, daft die Berechtigungsdaten personenbezogene, biome- 
trische Daten aufweisen. 

8. Sicherheitseinrichtung nach Anspruch 1 dadurch gekenn- 
zeichnet, daJ5 die Berechtigungsdaten Nutzungsdaten aufweisen, 

10 durch die ein Umfang der Benutzung des Kraf tf ahrzeugs festge- 
legt wird. 

9. Sicherheitseinrichtung gegen unbefugte Benutzung eines Ob- 
jekts mit 

15 - einer Empf angseinrichtung (2), die objekt- und/oder perso- 
nenbezogene Initialisierungsdaten uber ein Kommunikat ions- 
system empfangt, 

- einer biometrischen Identif ikationsvorrichtung (8, 9, 10) , 
die biometrische Merkmale eines Benutzers dann erfafit und 

20 zu Identif ikationsdaten verarbeitet, wenn zuvor die Initia- 
lisierungsdaten empfangen wurden, und 

- einer Speichereinrichtung (11), in der die Identif ikations- 
daten infolge des Empfangs der Initialisierungsdaten durch 
die Identif ikationsvorrichtung (8, 9, 10) als zukunftige 

25 Vergleichsdaten gespeichert werden. 

10. Sicherheitseinrichtung nach Anspruch 9, dadurch gekenn- 
zeichnet, dafi das Objekt ein Eingabemittel (30) aufweist, 
iiber das eine codierte Information eingeben wird, die mit ei- 

30 ner zusammen mit den Initialisierungsdaten uber das Kommuni- 
kationssystem ubertragenen codierten Sollinf ormation vergli- 
chen wird. 
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